<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Hacking часть II</title>
	<atom:link href="http://svdev.ru/blog/hacking-part-2/feed/" rel="self" type="application/rss+xml" />
	<link>http://svdev.ru/blog/hacking-part-2/</link>
	<description>Блокнот разработчика</description>
	<lastBuildDate>Sun, 11 Jul 2010 04:15:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Дерябин Сергей</title>
		<link>http://svdev.ru/blog/hacking-part-2/comment-page-1/#comment-3090</link>
		<dc:creator>Дерябин Сергей</dc:creator>
		<pubDate>Fri, 02 Apr 2010 15:05:11 +0000</pubDate>
		<guid isPermaLink="false">http://svdev.ru/blog/hacking-%d1%87%d0%b0%d1%81%d1%82%d1%8c-ii/#comment-3090</guid>
		<description>&lt;blockquote&gt;Стечение таких обстоятельств вполне возможно. У меня на сайт так получилось.&lt;/blockquote&gt;

И чем это закончилось?</description>
		<content:encoded><![CDATA[<blockquote><p>Стечение таких обстоятельств вполне возможно. У меня на сайт так получилось.</p></blockquote>
<p>И чем это закончилось?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Мария</title>
		<link>http://svdev.ru/blog/hacking-part-2/comment-page-1/#comment-3089</link>
		<dc:creator>Мария</dc:creator>
		<pubDate>Fri, 02 Apr 2010 14:17:55 +0000</pubDate>
		<guid isPermaLink="false">http://svdev.ru/blog/hacking-%d1%87%d0%b0%d1%81%d1%82%d1%8c-ii/#comment-3089</guid>
		<description>Стечение таких обстоятельств вполне возможно. У меня на сайт так получилось.</description>
		<content:encoded><![CDATA[<p>Стечение таких обстоятельств вполне возможно. У меня на сайт так получилось.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Sasha</title>
		<link>http://svdev.ru/blog/hacking-part-2/comment-page-1/#comment-2989</link>
		<dc:creator>Sasha</dc:creator>
		<pubDate>Mon, 22 Mar 2010 22:43:33 +0000</pubDate>
		<guid isPermaLink="false">http://svdev.ru/blog/hacking-%d1%87%d0%b0%d1%81%d1%82%d1%8c-ii/#comment-2989</guid>
		<description>Так а это взлом чего? Тоже нашел у себя в логах &quot;Файлик zfxid1.txt следующего содержания:&quot;.
Движок пытаются сломать?</description>
		<content:encoded><![CDATA[<p>Так а это взлом чего? Тоже нашел у себя в логах &laquo;Файлик zfxid1.txt следующего содержания:&raquo;.<br />
Движок пытаются сломать?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Дерябин Сергей</title>
		<link>http://svdev.ru/blog/hacking-part-2/comment-page-1/#comment-2990</link>
		<dc:creator>Дерябин Сергей</dc:creator>
		<pubDate>Mon, 22 Mar 2010 22:33:51 +0000</pubDate>
		<guid isPermaLink="false">http://svdev.ru/blog/hacking-%d1%87%d0%b0%d1%81%d1%82%d1%8c-ii/#comment-2990</guid>
		<description>&lt;blockquote&gt;Так а это взлом чего? Тоже нашел у себя в логах «Файлик zfxid1.txt следующего содержания:».
Движок пытаются сломать?&lt;/blockquote&gt;
Нашел вот в заметке что в подключаемом коде от биржи ссылок SAPE может быть такая уязвимость при подключении их библиотеки
[cc_php line_numbers=&quot;false&quot;]
require_once($_SERVER[&#039;DOCUMENT_ROOT&#039;].&#039;/&#039;._SAPE_USER.&#039;/sape.php&#039;);
[/cc_php]
здесь подробнее описано: &lt;a href=&quot;http://webi.ru/webi_articles/sape_register_globals_on.html&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Уязвимость сапе при register_globals ON&lt;/a&gt;. Но такая уязвимость будет работать только при стечении трех адских обстоятельств:
[cci_bash]register_globals = On[/cci_bash] и [cci_php]allow_url_include = On[/cci_php] в php.ini и подключение скриптов через [cci_php]$_SERVER[&#039;DOCUMENT_ROOT&#039;][/cci_php]

По хорошему ничего из этого быть не должно.</description>
		<content:encoded><![CDATA[<blockquote><p>Так а это взлом чего? Тоже нашел у себя в логах «Файлик zfxid1.txt следующего содержания:».<br />
Движок пытаются сломать?</p></blockquote>
<p>Нашел вот в заметке что в подключаемом коде от биржи ссылок SAPE может быть такая уязвимость при подключении их библиотеки</p>
<div class="codecolorer-container php vibrant" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="php codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #b1b100;">require_once</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_SERVER</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'DOCUMENT_ROOT'</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'/'</span><span style="color: #339933;">.</span>_SAPE_USER<span style="color: #339933;">.</span><span style="color: #0000ff;">'/sape.php'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></div></div>
<p>здесь подробнее описано: <a href="http://webi.ru/webi_articles/sape_register_globals_on.html" target="_blank" rel="nofollow">Уязвимость сапе при register_globals ON</a>. Но такая уязвимость будет работать только при стечении трех адских обстоятельств:<br />
<code class="codecolorer bash default"><span class="bash">register_globals = On</span></code> и <code class="codecolorer php default"><span class="php">allow_url_include <span style="color: #339933;">=</span> On</span></code> в php.ini и подключение скриптов через <code class="codecolorer php default"><span class="php"><span style="color: #000088;">$_SERVER</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'DOCUMENT_ROOT'</span><span style="color: #009900;">&#93;</span></span></code></p>
<p>По хорошему ничего из этого быть не должно.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
